Dicklesworthstone/destructive_command_guard
The Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.
它能解決什麼問題
AI 編碼代理(例如 Claude Code、Cursor 和 GitHub Copilot)有時會執行災難性指令——像是 rm -rf ./src 或 DROP TABLE users——在幾秒內摧毀未提交的工作或生產資料。dcg 提供一個安全層,在這些破壞性指令執行前攔截並阻擋它們。
運作方式
它作為高效能的鉤子,攔截 AI 代理發送的指令。它使用 SIMD 加速的過濾器和模組化的「套件」系統,針對已知的破壞性模式掃描指令。即使危險操作被嵌入在 heredoc 或內聯腳本中(例如 python -c "os.remove(...)"),也能偵測出來。若指令被標記,dcg 會阻擋執行,並在 stderr 顯示人類可讀的拒絕原因與更安全的替代方案,同時在 stdout 保留機器可讀的輸出給代理。
適用對象
使用 AI 編碼代理或 CLI 型 AI 工具的開發者,希望防止自主代理動作造成意外資料遺失或系統毀損。
重點特色
- 廣泛的代理支援:整合 Claude Code、Cursor、Codex CLI、Gemini CLI、GitHub Copilot、Grok 等眾多工具。
- 模組化安全套件:超過 50 個專業套件,涵蓋資料庫(PostgreSQL、MongoDB)、雲端供應商(AWS、GCP、Azure)、容器(Docker、Kubernetes)和基礎設施(Terraform、Pulumi)。
- 亞毫秒延遲:設計為極低開銷,不會拖慢開發流程。
- 智慧情境偵測:區分資料(例如
grep "rm -rf")與實際執行(例如rm -rf /)。 - 彈性繞過機制:提供多種允許指令的方式,包括環境變數(
DCG_BYPASS=1)、一次性允許碼或永久允許清單。
相關
- 專案
- 專案
- 專案
- 專案
- 專案